<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Adlerweb &#187; Webserver</title>
	<atom:link href="http://www.adlerweb.info/blog/tag/webserver/feed" rel="self" type="application/rss+xml" />
	<link>http://www.adlerweb.info/blog</link>
	<description>Warning: Nerd inside</description>
	<lastBuildDate>Sun, 05 Feb 2012 19:59:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>HTTPS-Umleitung per .htaccess</title>
		<link>http://www.adlerweb.info/blog/2008/07/17/https-umleitung-per-htaccess</link>
		<comments>http://www.adlerweb.info/blog/2008/07/17/https-umleitung-per-htaccess#comments</comments>
		<pubDate>Thu, 17 Jul 2008 20:29:06 +0000</pubDate>
		<dc:creator>adlerweb</dc:creator>
				<category><![CDATA[Restmüll]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Webserver]]></category>

		<guid isPermaLink="false">http://adlersa.yotaweb.de/blog/?p=563</guid>
		<description><![CDATA[HTTPS, also verschlüsselte Webzugriffe, sind eigentlich für alle Seiten sinnvoll. Leider sind offizielle Zertifikate je nach Umfang nicht gerade billig und selbstsignierte erzeugen bei den Besuchern Warnmeldungen. Zwar ist es generell möglich HTTP und HTTPS parallel laufen zu lassen, allerdings haben einige Systeme, wie z.B. das hier verwendete WordPress, damit so ihre Probleme. Zwar ist [...]]]></description>
			<content:encoded><![CDATA[<p>HTTPS, also verschlüsselte Webzugriffe, sind eigentlich für alle Seiten sinnvoll. Leider sind offizielle Zertifikate je nach Umfang nicht gerade billig und selbstsignierte erzeugen bei den Besuchern Warnmeldungen. Zwar ist es generell möglich HTTP und HTTPS parallel laufen zu lassen, allerdings haben einige Systeme, wie z.B. das hier verwendete WordPress, damit so ihre Probleme. Zwar ist es seit WordPress 2.6 generell möglich den Adminbereich über HTTPS zu betreiben (vorher haben einige AJAX-Elemente nicht korrekt funktioniert), ist jedoch eine nicht-HTTPS-Adresse in der Konfiguration eingetragen verweisen alle Admininstations- und Editierlinks auf die ungesicherte Seite. Hier lässt sich mit einer .htaccess-Datei, welche ich auf <a href="http://joseph.randomnetworks.com/archives/2004/07/22/redirect-to-ssl-using-apaches-htaccess/">Joseph Scott’s Blog</a> gefunden habe, im Verzeichnis wp-admin Abhilfe schaffen:</p>
<pre>RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}</pre>
<p>dieser Code leitet alle Aufrufe auf die Admin-Bereiche auf die gesicherte HTTPS-Verbindung um, normale Seitenaufrufe sind nicht betroffen. Die htaccess-Methode lässt sich natürlich auch für andere Scripte und Bereiche verwenden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.adlerweb.info/blog/2008/07/17/https-umleitung-per-htaccess/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

